php代碼注入裸聊app下載php代碼注入

2023-12-05    分類: 網站建設

打開鏈接發現是裸聊app下載,夜神+burp抓包,

獲取URL,通過js的文件特性找到源文件。

根據代碼,發現他是一個,然后去官網下載源碼審計

sql注入

在::方法中,執行SQL語句的點有很多

這里的注入需要滿足$['']的可控性。發現$變量調用了當前類的()方法。跟進此方法:

() {$ = ();$cont = ("php://");//$cont = (."/test.txt");if(($cont)) $;$ = g($cont ,'', );$ = ::($); $;)

發現$cont是通過post數據流獲取的,傳入的xml,繼續跟進::

($cont) {if(($cont) == "") $cont = ($cont);$arr = ()$cont;($arr as $item=>$key) {if(($key) =='') {$key = self::($key);} else if(($key) ==''){$key = self::($key);}$arr[$item] = $key;} $arr;}

這里不重要,只是將xml的值轉換成數組,這樣方法中的$是可控的,也就是可以產生SQL注入。經過本地測試,發現方法中的很多數據查詢表中并不存在,這里找到了一個點:

跟進::方法,參數$key是我們可以控制的,參數$沒有關系

全局搜索::在根目錄.php中調用該方法

("inc.php");if(($_GET[""])) {echo $_GET[""];exit;}::();

現在只需要構造,這里進入::方法,需要輸入:

($[''])->($[''])->$[''] ==''->$['']) ==''

這一點只能是盲注時間。我本地測試的時候,可以使用(1,if(({}),0x7c,1),1) 實現時間盲注到布爾注入)的方法,目標環境問題不能可以實現,所以我寫了一個腳本來運行帳戶密碼。

我發現自己很愚蠢。目錄文件中將生成數據庫錯誤文件。路徑為:/data///.txt(.txt)

知道表結構和字段,直接去目標站注入,得到后臺密碼hash,發現無法解密。看完代碼php代碼注入,有salt,通過md5(pass+salt)加密。在這里,鹽也可以在密碼表中看到。到了才發現無法解密。

偽造

在登錄站點發現sum是用來登錄的,感覺是可以偽造的。下面我就跟著代碼看看是怎么生成的,驗證登錄碼:

() {$ = $this->(); ::json($);}

跟進方式

() {$ = ("code" => 0, "id"=>0, "msg" => ::get(""));$ = ("" => ::post("")," "=> ::post("pwd"),"" => ::get(""),"" => ::get(""));if(!::pwd($[""]) ) {$["code"] = 7;$["msg"] = ::("tips"); $;}$arr = ::get("")->($);if( $arr[ "code"] != 0) {$ = $arr; $;} $;}

獲取$數組中的登錄賬號密碼,繼續跟進

$通過::方法來的,現在只需要看看$['sid']是怎么來的,跟進查了一下,沒有發現什么,這里,我直接把self::$['sid的值打印出來'] ,發現是ip+時間戳+隨機數的形式

echo self::$['sid'];exit;

發現數據存放在數據庫表的一個字段中,表示是否登錄,1表示登錄,0表示退出。

我們有一個注入點php代碼注入,我們可以通過注入獲得,現在跟進::方法,看中的是如何加密

跟蹤 $ 變量以查看它的來源。跟進::,發現它來自data\\cfg.env..php中的一個常量。而這個常數是安裝時隨機的五位數

最后得到的$由$、($)、$三部分組成,所以這個$變量需要我們繼續爆破,并且知道方法的$參數是ip+時間戳+隨機數的形式,并且該漏洞將在下面重現。.

漏洞復發

首先抓取目標站的后臺登錄,如:,假設我的ip地址是104.192.225.86,傳為=,去掉=。經過本地測試,發現ip++ 編碼后是36位網站制作,所以上面的加密密文為:

我們通過注入獲取$參數和登錄狀態

>>>>1' 和 (1,(0x7e,( (,0x7e,) from `` by desc 0,1),0x7e),1)#>note>

成功閱讀后,這里需要爆破。這是一個五位數的數字。用他的代碼修復php爆破腳本。

($,$="",$ =''){ // 192.168.50。$ = $;$ = ($);$ = md5($);$ = ($, 0, 1);$ = ($, -1, 1);$ = ord($) ;$ = ord($);$ = ($,-1,1);if($> 9) {$ = (($, -2, 1)) + $; }else{$ = $ * 2;}$ = (($, $, $));$ = ($, -1, 1);if($> 9){$ = ((( $, -2, 1)) + $;}else{$ = $ * 2;}$ = (($, -$)); if($ == ""){$ = ($); $ = $。

$. $;$ = ("=", "", $);}else{$ = ("=", "", $);$ = ("=", "", $);$ = ($); $ = ($);$ = ($);if($

($=1,$end=){for ($i=$; $i

網頁標題:php代碼注入裸聊app下載php代碼注入
當前URL:http://m.kartarina.com/news39/299139.html

成都網站建設公司_創新互聯,為您提供微信公眾號自適應網站網站營銷網站導航小程序開發面包屑導航

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都網站建設
主站蜘蛛池模板: 亚洲av日韩av高潮潮喷无码| 东京热无码av一区二区| 亚洲Av无码精品色午夜| 久久久久亚洲av无码专区导航| 久久午夜伦鲁片免费无码| 无码国模国产在线无码精品国产自在久国产 | 91久久精品无码一区二区毛片| 西西大胆无码视频免费| 国产Av激情久久无码天堂| 无码一区二区三区免费视频| 久久青草亚洲AV无码麻豆| 免费无码婬片aaa直播表情| 久久久久亚洲av无码专区喷水 | 少妇极品熟妇人妻无码| 亚洲级αV无码毛片久久精品| 亚洲中文无码卡通动漫野外| 亚洲色无码专区在线观看| 人妻av无码专区| 久久久无码精品人妻一区| 欧洲精品久久久av无码电影| a级毛片免费全部播放无码| 丰满少妇人妻无码专区| av无码国产在线看免费网站| 亚洲精品无码久久久久| 中文字幕av无码一区二区三区电影| 蜜臀AV无码精品人妻色欲| 日本无码WWW在线视频观看| 久久亚洲AV无码精品色午夜麻| HEYZO无码综合国产精品227| 成人麻豆日韩在无码视频| 亚洲人成网亚洲欧洲无码| 直接看的成人无码视频网站| 精品多人p群无码| 日韩爆乳一区二区无码| 久久精品无码专区免费青青| 蜜桃臀AV高潮无码| 中文无码热在线视频| 亚洲6080yy久久无码产自国产| 亚洲中文字幕无码爆乳| 精品久久久久久中文字幕无码| 无码中文在线二区免费|